De Europese Commissie heeft de vrijwillige ‘AI Code of Practice’ gepubliceerd, die per 2 augustus 2025 ingaat. Het document vormt de eerste officiële uitwerking van de AI Act en richt zich op aanbieders van generieke AI-modellen. Hoewel de code nog niet bindend is, zet het de toon voor toekomstige verplichtingen.

De Code of Practice is bedoeld voor ontwikkelaars van foundation models zoals GPT-4, Claude of Mistral, en schetst richtlijnen op het gebied van transparantie, risicobeheersing, documentatie en modelveiligheid. Grote AI-leveranciers worden opgeroepen om vrijwillig te rapporteren over het energieverbruik van hun modellen, hoe ze omgaan met hergebruik van trainingsdata, en hoe ze het risico op misbruik tegengaan.

De code komt voort uit afspraken tussen de Europese Commissie en grote techbedrijven zoals Google, OpenAI, Microsoft, Meta, Anthropic en Mistral AI. Deze partijen hebben toegezegd de richtlijnen te volgen in aanloop naar de volledige inwerkingtreding van de AI Act in 2026.

Overgangsjaar tot 2026

Hoewel de AI Code of Practice in eerste instantie vrijwillig is, geldt het document als tussenstap naar verplichte compliance onder de AI Act. Vanaf augustus 2026 moeten ontwikkelaars van ‘systemic general-purpose AI models’ formeel voldoen aan eisen op het gebied van transparantie, auditbaarheid en risicobeoordeling. Bedrijven die nu al meewerken, krijgen voorrang bij toekomstige subsidies, markttoegang en standaardisatieprocessen binnen de EU.

De Europese toezichthouders starten vanaf augustus ook met pilots waarbij leveranciers feedback krijgen op hun rapportages. Zo kunnen ontwikkelaars hun interne governance verbeteren voordat handhaving verplicht wordt.

OpenAI gaat zijn eerste grote AI-datacenter in Europa bouwen. Het nieuwe complex, Stargate Norway, verrijst in de Noorse regio Kvandal en moet op termijn honderdduizenden Nvidia-GPU’s huisvesten.

De bouw van Stargate Norway is onderdeel van een samenwerking tussen OpenAI, datacenterbedrijf Nscale en industrieel conglomeraat Aker. De partners willen een AI-hub ontwikkelen die volledig draait op hernieuwbare energie uit waterkrachtcentrales.

Het datacenter wordt specifiek ingericht voor het trainen en draaien van grootschalige foundation models, vergelijkbaar met GPT-4o en diens opvolgers. Volgens de betrokken partijen wordt het centrum geschikt voor zo’n 100.000 Nvidia H100- en B200-GPU’s. Daarmee richt het zich op bedrijven, overheden en wetenschappelijke instellingen die eigen modellen willen ontwikkelen of draaien met volledige Europese controle over data en infrastructuur.

De keuze voor Noorwegen komt niet uit de lucht vallen. Het land biedt toegang tot goedkope energie, en beschikt over veel ruimte om grootschalige AI-datacenters rendabel te exploiteren. Tegelijkertijd blijft het juridisch buiten de EU, maar nauw verbonden via de Europese Economische Ruimte (EER), wat een balans biedt tussen onafhankelijkheid en Europese regelgeving.

De betrokken partijen willen in Noorwegen een ‘AI-fabriek van de toekomst’ bouwen. Volgens bronnen in The Wall Street Journal gaat het om een investering van meerdere miljarden dollars, gespreid over de komende jaren. Het project bevindt zich nu in de voorbereidingsfase; de eerste bouwactiviteiten starten waarschijnlijk begin 2026.

Esprit ICT Group heeft Televic Healthcare Solutions NV overgenomen, een Belgische ICT-integrator actief in de zorgsector. De overname, die per direct van kracht is, markeert de eerste internationale uitbreiding van Esprit ICT buiten Nederland.

De overname past binnen de groeistrategie van Esprit ICT, dat in Nederland al marktleider is op het gebied van kritieke alarmsystemen in de zorg. Met de overname wil het bedrijf zijn activiteiten uitbreiden naar de volledige Benelux.

Door de krachten te bundelen, verwachten beide partijen hun gezamenlijke portfolio te versterken en beter in te kunnen spelen op de toenemende behoefte aan geïntegreerde ICT-oplossingen in de zorg. Esprit ICT richt zich daarbij nadrukkelijk op verdere schaalvergroting, verbreding van expertise en integratie van gespecialiseerde diensten.

Televic Healthcare Solutions wordt onderdeel van Esprit ICT, maar de businessunit Televic Healthcare Products – verantwoordelijk voor de ontwikkeling en productie van onder andere Nurse Call-systemen – blijft zelfstandig opereren binnen de Televic Group. Beide bedrijven blijven wel samenwerken op het gebied van innovatie.

Switch Datacenters breidt zijn Europese activiteiten uit met de bouw van een nieuw datacenter in Warschau. Het bedrijf heeft de grondtransactie en benodigde vergunningen afgerond voor de realisatie van WAW1, een faciliteit met een uiteindelijke capaciteit van ruim 100 megawatt.

Het datacenter komt te liggen in het Mory-gebied van de Poolse hoofdstad en is het eerste buitenlandse project van het Nederlandse bedrijf. De eerste fase, goed voor 60MW IT-belasting, gaat begin 2027 in productie. De faciliteit wordt modulair opgebouwd en is geschikt voor zowel traditionele IT-omgevingen als AI- en high-density workloads. Daarbij wordt gebruikgemaakt van hybride droge koeling en een combinatie van lucht- en vloeistofkoeling.

Volgens Switch is Polen een strategisch logische stap vanwege de digitale groei, het aanbod aan hernieuwbare energie en de bereidheid tot duurzame ontwikkeling. Het datacenter zal wholesale colocatie en connectiviteit bieden. Switch werkt samen met lokale partners aan energie-efficiënte oplossingen, met de ambitie om de duurzaamheidsstrategie ook in Polen toe te passen.

De bouw start begin 2026. Naar verwachting levert de faciliteit niet alleen digitale infrastructuur, maar ook nieuwe banen en economische groei voor de regio Ożarów Mazowiecki.

Het aantal ransomware-aanvallen dat via de cloud van Zscaler werd geblokkeerd, is in één jaar tijd met 146 procent toegenomen. Dat blijkt uit het jaarlijkse ThreatLabz Ransomware Report van het bedrijf. De onderzoekers signaleren de grootste stijging in drie jaar en zien een duidelijke verschuiving in tactieken: afpersing en datadiefstal winnen terrein ten opzichte van traditionele encryptieaanvallen.

Volgens het rapport is in het afgelopen jaar 238 terabyte aan data geëxfiltreerd door tien actieve ransomwaregroepen – een stijging van 92 procent ten opzichte van een jaar eerder. Ransomware-aanvallen zijn steeds vaker gericht op het stelen en lekken van data, in plaats van het versleutelen ervan. Deze tactiek vergroot de druk op slachtoffers om losgeld te betalen. Het aantal afpersingsgevallen steeg met 70 procent. De onderzoekers waarschuwen dat deze trend de impact van ransomware vergroot, vooral bij sectoren die te maken hebben met gevoelige data en wet- en regelgeving.

Productie, technologie en zorg vaakst getroffen

De productiesector (1.063 aanvallen), technologiesector (922) en de gezondheidszorg (672) waren het afgelopen jaar het vaakst doelwit. Volgens Zscaler komt dit doordat deze sectoren extra kwetsbaar zijn voor verstoringen en reputatieschade.

De grootste stijging deed zich voor in de olie- en gassector. Hier nam het aantal ransomware-incidenten toe met 935 procent. Zscaler wijt dat aan een combinatie van toenemende automatisering in kritieke infrastructuur en het gebruik van verouderde beveiligingsmaatregelen.

De helft van alle ransomware-aanvallen wereldwijd was gericht op organisaties in de Verenigde Staten. In totaal werden daar 3.671 incidenten geteld. Dat is meer dan alle andere landen in de top 15 bij elkaar. Canada (5%) en het Verenigd Koninkrijk (4%) volgen op afstand. Volgens Zscaler zijn digitaal geavanceerde economieën aantrekkelijker voor aanvallers.

Actieve ransomwaregroepen en nieuwe varianten

RansomHub was in 2025 verantwoordelijk voor het hoogste aantal bekende slachtoffers (833), gevolgd door Akira (520) en Clop (488). Akira maakte vooral gebruik van partners en initiële toegangsmakelaars, terwijl Clop zich richt op kwetsbaarheden in veelgebruikte software van derden.

In totaal zijn het afgelopen jaar 23 nieuwe ransomwarefamilies geïdentificeerd. Sinds de start van het Zscaler-onderzoek in 2019 komt het totaal daarmee op 425. Ook het aantal bekende ransomware-notities blijft groeien: inmiddels zijn er 1.018 publiek beschikbaar via GitHub, waarvan 73 nieuw in het afgelopen jaar.

De gemiddelde kosten van een datalek in de Benelux zijn het afgelopen jaar gestegen tot €6 miljoen. Dat blijkt uit het jaarlijkse Cost of a Data Breach Report van IBM, uitgevoerd door het Ponemon Institute. Wereldwijd zijn de gemiddelde kosten juist licht gedaald.

In de Benelux ligt het schadebedrag in 2025 aanzienlijk hoger dan een jaar eerder, toen het nog gemiddeld €550.000 bedroeg. Het aantal gelekte records per incident nam ook toe, van gemiddeld 25.000 naar 26.400.

Volgens het rapport spelen Artificial Intelligence en automatisering een steeds grotere rol bij het voorkomen en beheersen van datalekken. Organisaties die breed inzetten op AI en security automation rapporteren gemiddeld lagere kosten per incident (€5,18 miljoen) dan organisaties die AI beperkt (€5,83 miljoen) of niet (€7,23 miljoen) toepassen. Ook de snelheid van detectie en indamming ligt bij AI-gebruik aanzienlijk hoger: gemiddeld 166 dagen tot detectie en 51 dagen tot indamming, tegenover respectievelijk 245 en 70 dagen bij organisaties zonder AI.

Tegelijkertijd brengt AI ook nieuwe risico’s met zich mee. Het gebruik van ongecontroleerde AI-oplossingen – zogenoemde shadow AI – verhoogt de gemiddelde schade met ruim €200.000 per incident. Andere risicofactoren die de schade vergroten zijn supplychain-aanvallen (+€275.000) en complexe beveiligingsarchitecturen (+€271.000).

Beleid voor AI-beveiliging nog vaak ontbrekend

Om de risico’s van AI te beheersen, nemen organisaties steeds vaker aanvullende maatregelen. Zo zegt 37% toegangscontroles op AI-systemen in te stellen, voert 32% audits van AI-modellen uit en valideert 29% de gebruikte trainingsdata. Desondanks heeft slechts 27% van de organisaties formeel AI-beleid opgesteld. Bij 48% is dat nog in ontwikkeling.

Volgens IBM wijst het rapport op een kloof tussen AI-adoptie en toezicht. “De data toont aan dat er een gebrek is aan basiscontroles voor AI-systemen, waardoor gevoelige data kwetsbaar blijft,” zegt Suja Viswesan, VP Security and Runtime Products bij IBM. “Nu AI diep verweven raakt met bedrijfsprocessen, moet AI-security als fundamenteel worden beschouwd.”

Operationele en financiële gevolgen

Het rapport laat zien dat bijna elke onderzochte organisatie te maken krijgt met verstoringen na een datalek. In veel gevallen duurt herstel langer dan 100 dagen. Hoewel het percentage iets is gedaald ten opzichte van vorig jaar, geeft nog steeds bijna de helft van de organisaties aan hun prijzen te willen verhogen om de schade te compenseren. Ongeveer een derde daarvan overweegt een prijsverhoging van 15% of meer.

Het Cost of a Data Breach Report verschijnt sinds 2005 en onderzocht tot nu toe bijna 6.500 datalekken wereldwijd. Het rapport van 2025 is gebaseerd op 600 incidenten in 17 landen en regio’s, waaronder 30 in Nederland. Voor het eerst is in deze editie ook gekeken naar de impact van AI-beveiliging, governance en shadow AI op de totale risico’s.

De derde editie van de NL Tech Week vindt plaats van maandag 15 tot en met donderdag 18 september 2025. Het landelijke technologie-evenement wordt georganiseerd door BTG, in samenwerking met diverse partners, en staat dit jaar in het teken van het thema ‘Connecting Tech to Society’.

Tijdens de vierdaagse komen overheid, bedrijfsleven, wetenschap en kennisinstellingen samen om te praten over digitalisering, technologische innovatie, cybersecurity, soevereiniteit en maatschappelijke impact. Het programma bestaat uit keynotes, paneldiscussies, themasessies, rondleidingen en netwerkmomenten.

De aftrap vindt op maandag 15 september plaats in Nieuwpoort, Den Haag. Hier staat het BTG Policy Café centraal, waarin vertegenwoordigers uit overheid, defensie, gemeente en politiek met elkaar in gesprek gaan over de digitale strategie van Nederland. Op dinsdag 16 september ligt de focus in Almere op educatie en innovatie, met onder andere een hackathon bij Aeres Hogeschool en sessies met startups en scale-ups in de Green Innovation Hub.

De woensdag staat in het teken van Wageningen en Utrecht. Bij Wageningen University & Research wordt ingezoomd op thema’s als duurzaamheid, security en de rol van Big Tech. Ook staat een bezoek aan het Netherlands Plant-Eco Phenotyping Center (NPEC) op het programma, gevolgd door een middagprogramma rond digitalisering en smart logistics bij het Jumbo-logistiekcentrum.

Op donderdag 18 september wordt de week afgesloten met een programma over innovatie bij Huawei in Rijswijk, gevolgd door een sessie bij KPN in Rotterdam, waar digitale transformatie in de zorg centraal staat. De dag eindigt met een netwerkborrel.

De NL Tech Week is een jaarlijks evenement waar publieke en private partijen elkaar ontmoeten rond actuele technologische ontwikkelingen en maatschappelijke vraagstukken. Door het samenbrengen van bestuurders, wetenschappers, ondernemers en beleidsmakers wil de week bijdragen aan samenwerking en versnelling van technologische vooruitgang in Nederland.

Het volledige programma en registratie-informatie is te vinden op de website van de NL Tech Week.

In het Security & Privacy Dossier duiken we diep in de wereld van IT-beveiliging, compliance en digitale veerkracht. AI-gedreven dreigingen worden slimmer, terwijl wet- en regelgeving zoals de EU AI Act, NIS2, DORA en de Cyber Resilience Act een strikter kader creëren.

Voor IT-professionals is de uitdaging helder: technische én beleidsmatige grip houden op beveiliging, privacy-by-design realiseren en voorbereiden op quantum-resistente cryptografie. Het dossier biedt praktijkcases, marktinzichten en strategische handvatten voor dienstverleners en eindgebruikers.

Grotetafelgesprek

Op 21 augustus vindt het Grotetafelgesprek plaats met toonaangevende experts die zich buigen over prikkelende stellingen als: “100% digitale veiligheid bestaat niet” en “Privacy is een concurrentievoordeel”. De inhoudelijke discussie vormt een belangrijk onderdeel van het Security & Privacy Dossier en biedt waardevolle inzichten voor beslissers en beleidsmakers. Bekijk hieronder de overige stellingen:

Stellingen

  • AI versterkt security, maar maakt ook kwetsbaarder
  • Security wordt pas serieus genomen als het te laat is
  • Klanten kopen geen veiligheid, ze kopen vertrouwen
  • De rol van de MSSP wordt meer strategisch dan operationeel
  • Compliance is geen garantie voor veiligheid, maar wel een katalysator
  • Zero trust klinkt mooi, maar het vereist 100 procent betrokkenheid van de klant
  • Cyberverzekering wordt de nieuwe basisbehoefte voor het mkb
  • De menselijke factor blijft het grootste lek, ook in het AI-tijdperk

Mocht je nog een stelling missen dan horen wij het graag!

Los van de eerste namen die hun tafelplaats al bevestigd hebben, kan ook jij nog aanschuiven en meediscussiëren. Kosten per tafelplaats bedragen €1.750,-.

Bekijk hieronder de video van een vorige editie terug:

Naast interviews en achtergrondverhalen is er volop ruimte voor cases, visies en productontwikkelingen binnen dit snel bewegende domein. Alles bij elkaar vormt dit dossier dé plek om je te verdiepen in de toekomst van zakelijke communicatie in het mkb.

Reserveringsdeadline 15 augustus
Aanleverdeadline 22 augustus
Verschijningsdatum 11 september
Grotetafelgesprek 21 augustus

 

Geïnteresseerd in de mogelijkheden? Neem dan contact op met Tarik via tarik.lahri@channelconnect.nl of onderstaande gegevens. Vragen of input voor de redactie? Stuur deze gerust naar redactie@channelconnect.nl. Bekijk hier de ChannelConnect mediakit 2025, met daarin de volledige jaarplanning, alle print- & online proposities en partnerpakketten.

Red Hat heeft een nieuw wereldwijd partnerprogramma en marketingplatform gelanceerd. Met deze initiatieven wil het bedrijf partners meer ruimte geven voor specialisatie, zelfstandige groei en ondersteuning bij marketingactiviteiten. Het Red Hat Specialized Partner Program en het Partner Demand Center zijn per direct beschikbaar voor alle partners wereldwijd.

Het Specialized Partner Program, dat voorheen bekendstond als de Partner Practice Accelerator, biedt partners de mogelijkheid om zich verder te verdiepen in meerdere Red Hat-oplossingen. Daarbij gaat het onder meer om Red Hat Enterprise Linux (RHEL) en RHEL AI. Ook de bestaande specialisatietrajecten voor Red Hat OpenShift zijn herzien, met een scherpere focus op thema’s zoals virtualisatie, containers en applicatieontwikkeling. Partners kunnen zich daarmee sterker profileren op het gebied van automatisering en AI-gebaseerde platformen.

Het nieuwe Partner Demand Center is een self-serviceplatform waarmee partners zelfstandig marketingcampagnes kunnen opzetten en uitvoeren. De tool ondersteunt campagnes in negen talen en biedt uitgebreide mogelijkheden voor lokalisatie, aanpassing en analyse via dashboards. Hiermee krijgen partners meer controle over hun zichtbaarheid en klantbetrokkenheid.

Volgens Red Hat is het doel van de vernieuwingen om partners beter te ondersteunen bij hun positionering en commerciële groei. De samenwerking met partners blijft een belangrijk onderdeel van de strategie, zeker nu de vraag naar geavanceerde IT-oplossingen en expertise rondom AI en automatisering blijft toenemen.

Veel organisaties bouwen AI-toepassingen zonder voldoende aandacht voor beveiliging, zo blijkt uit nieuw onderzoek van cybersecuritybedrijf Trend Micro.

Er worden regelmatig ongepatchte of onveilige AI-componenten gebruikt, wat volgens het bedrijf leidt tot verhoogde risico’s op datalekken, datavervuiling, ransomware en andere cyberdreigingen. Trend Micro roept IT-teams op om bij ontwikkeling en implementatie van AI-systemen structureel best practices toe te passen.

Volgens Rachel Jin, Chief Enterprise Platform Officer bij Trend Micro, lopen bedrijven die te snel AI-technologieën implementeren zonder passende beveiligingsmaatregelen, het risico zichzelf en hun klanten schade te berokkenen. Het rapport identificeert onder meer kwetsbaarheden in veelgebruikte AI-componenten zoals ChromaDB, Redis en de NVIDIA Container Toolkit.

Een belangrijk aandachtspunt is de onbedoelde blootstelling van AI-systemen via het internet. Trend Micro trof duizenden onbeveiligde servers aan, waaronder 200 ChromaDB-servers, 2000 Redis-servers en meer dan 10.000 Ollama-servers, die zonder authenticatie publiek toegankelijk waren. Ook open-sourcemodellen en containergebaseerde infrastructuren blijken vaak onvoldoende beschermd.